Aportaciones de seguridad para mantener limpio un sistema windows.
Bueno pues aqui ya pretendo entrar en lo que es un sistema windows bien defendido. Para empezar, que sepais, que xp, es un sistema muy desactualizado y que tiene unos fallos de seguridad enormes, no pidais peras al olmo. decir lo contrario es faltar a la verdad o no saber lo que se esta diciendo. Se puede mantener un xp limpio, pero aun asi, hay muchos sitios por donde entrarle. vista o w7 son mucho mas seguros, microsoft se dio cuenta de que el tema de la contraseña de administrador tenia que parecerse un poquito mas a los sistemas unix y cambio ciertas cosas (a mi juicio de forma fallida) y lo ha sustituido, sin llegar a tener toda la seguiridad que debiera, pero si ampliandola.
Asique si usais xp aun, saber, que aunque no es mal sistema, actualmente es el mas facil de penetrar. Pero se puede mantener limpio? se puede.
- Lo primordial aunque suena a chorra, es tener cuidado con que te bajas. Todos los dias oigo que si windows no se que, que si es que se come todos los virus... pues hombre, si el emule es tu amigo, softonic tu segundo padre y la cuenta de rapidshare es tu madrina de bodas, ten claro, que cualquier dia te casaras con un troyano. Asique la seguridad empieza por uno mismo. Ten cuidado con que bajas.
- Lo segundo, es que no hay mejor antivirus que tu mismo. Hace tiempo que deje de usar antivirus en windows, al menos constantemente, y es que un antivirus es la herramienta mas tonta que puede existir, aunque pueda parecer lo contrario. Un antivirus hace 2 cosas, primero cotejar tus archivos con su base de datos para saber si un archivo es o no un virus, bien, eso lo puedes hacer tu, pero aun asi, es lo mas util que hace un antivirus. La otra es una cosa muy tonta, y es que coge cualquier cosa que produce una entrada/salida en el sistema y le pone una ? bien grande encima, preguntadole: y porque? pues bien, a pesar de que la mayoria de antivirus consideran que un keygen es un troyano, nada mas lejos de la realidad, detectan que es un troyano por 2 razones. 1) porque la compañia del software crakeado lo incluye en las bases de datos de virus. 2) porque necesita acceder a tu sistema para sacar un serial y un codigo de autentificacion a traves de la id de tu maquina y un antivirus entiende que eso es lo que hace un troyano, asique lo detecta como tal cuando es mas que probable que no lo sea. Asi que no hay tragarse todo lo que nos suelte nuestro antivirus.
Bien, con esto no digo que la mayoria de antivirus sean inutiles, porque no es cierto, lo son, pero en la medida que nos pueden defender de otras amenazas y no solo de troyanos o virus. Es importante tener un antivirus actualizado, pero no es necesario que todo el tiempo que usemos el ordenador tenga que estar analizando, eso solo va a conseguir que al final tu sistema este tan colapsado que es probable que se cuelgue.
para mi avg free, cumple sobradamente con los requisitos que yo necesito, y por favor, antes de bajaros un antivirus del emule, usar gratuitos, pues no he visto veces como los nod32 vienen con regalitos de serie y los usuarios se lo comen con patatas.
- Lo mas importante en un ordenador, no es un antivirus, es un firewall. con el podremos evitar las salidas y las entradas que nosotros deseemos. esto lo deberian usar usuarios de todo tipo (maqueros, linuxeros... todos) puesto que con esto sabremos cuando y que aplicacion quiere introducir y sacar datos. Por mi parte nunca me he fiado de las opciones que traen algunas aplicaciones por defecto (sobretodo los propios antivirus) para mandar informacion nuestra a la red sobre nuestro ordenador, dicen que para mantenernos mas seguros... ya... pues la mia que no se la lleven. y como lo hago? con un firewall. para mi el mejor de todos (solo que no funciona de momento en windows 7) es el sygate, completamente gratuito. Es un firewall que te avisa de todo, y aunque a veces es una jodienda porque da mucho la lata, yo lo prefiero. Cuesta un poco saber si tenemos que aceptar o denegar una peticion, pero con el tiempo aprendemos cuales debemos y cuales no debemos dejar pasar. teneis otros gratuitos como zone alarma que gozan de buena reputacion, aunque nunca ha sido de mi agrado.
- Una buena herramienta de spyware, es primordial hoy dia. Igualmente teneis muchas gratuitas como superantispyware. Lo mismo que un antivirus, no hace falta que esto este corriendo continuamente, con analizar cada cierto tiempo es suficiente.
- Evitar internet explorer siempre que se pueda. Firefox no es santo de mi debocion, creo que sobretodo la version 3.5 es bastante inestable y a mi me ha dado bastantes fallos, pero aun asi, siempre sera mejor que usar el propio del sistema operativo. Los controles active x que algunas paginas te hacen instalar para el explorer, es un coladero de cosas malas, asique en la medida de lo posible evitarlo.
- Otro foco de infecciones, provienen de los usb´s, asi que es muy importante que toda actividad automatica de los pendrives y discos duros externos quede desactivada. Es decir, importantisimo desactivar la reproduccion automatica y lectura, en el caso de estos aparatillos. Y siempre que se introduzca uno, si se puede, analizar con algun antivirus.
- Esta recomendacion que viene ahora es muy polemica, y no es por otra cosa que por lo coñazo que es de utilizar. antes de nada, yo os voy a decir que no la uso, soy demasiado vago. no es otra que no utilizar la cuenta de administrador en windows. sobretodo si se trata de xp. con esto evitaremos que un troyano y demas se pueda instalar, es algo muy util, pero tambien es un toston y es que para instalar los programas, debemos andar cambiando de cuenta a la de administrador, instalarlos, y volver a nuestra cuenta normal (que no debe tener privilegios de administrador), y sobretodo es un coñazo porque programadores como yo, somos muy vagos muy vagos, y muchas veces no incluimos la funcion de instalar para todo el equipo y que pasa... que muchas veces instalas un programa como administrador y a un usuario normal, pues no le aparece, aunque esto siempre se puede hacer dandole privilegios a la cuenta y volviendoselos a quitar.
- Evitar outlook, es un programa que no he usado en la vida, ni usare, todo lo que tenga que ver con microsoft y sea lo mas comun, es lo que mas amenazas recibe, asi que si teneis un correo que quereis gestionar mediante una aplicacion, mejor usar por ejemplo mozilla thunderbird.
- Los correos reenviados, borrarlos directamente, en general no ponen mas que tonterias y es muy facil coger un virus o alguna historia de esta manera. Yo por mi parte nunca he cogido un virus asi, porque directamente los borro, packard bell no regala ordenadores, creerme, asique evitar las cadenas, que son solo para joderos y tener el correo lleno de spam y mierda. prefiero 7 años sin amor, que 3 horas reinstalando el sistema, ya me entendeis.
- Las actualizaciones es siempre importante tenerlas instaladas diariamente, pero tampoco de forma automatica, asique elegir que descargaros y sobretodo las de seguridad, instalarlas cuando salgan. sp3 no va peor, instalarlo, que es mas seguro que el sp2.
- Evitar tener un sistema operativo tuneado, vease estos que corren por la red que dicen venir con cosas capadas y unos fondos de escritorio muy chulos, podeis comeros kernel modificados e infecciones imposibles de eliminar. Yo por mi parte, no uso ningun sistema operativo que no sea legal y original, es una recomendacion, allá vosotros...
- Al contrario que muchos manuales de seguridad, yo no recomiendo desactivar la restauracion del sistema, he leido muchas tonterias sobre esto, y para mi, todas son falsas bajo mi experiencia, y es que a mi me ha solucionado infinidad de problemas, aunque cierto es, que un virus o troyano bien programado, evita que esta aplicacion del sistema se pueda ejecutar.
- Para mi fundamental: cargar imagenes del sistema cada cierto tiempo. Me explico, hay aplicaciones como norton ghost o las que vienen incluidas en el grandisimo cd, hirens boot, que sirven para crear imagenes de tu sistema operativo. Yo hace tiempo que deje de formatear cada 2 x 3 y lo que hice fue, formatear, instalar aplicaciones basicas o las que siempre uso, cuidandome muy mucho que ninguna este infectada. configuro mi windows como a mi me gusta, y despues me creo con norton ghost una imagen de mi sistema. cada 2 o 3 meses, lo que hago es cargar esta imagen (que tarda entre 5 y 10 minutos) y vuelvo a tener un sistema limpio, recien instalado y sin problemas.
- CCleaner es tu mejor amigo, usalo, este programa resuelve el principal problema de windows, la acumulacion de mierda en caches y registros. Es muy facil, rapido y efectivo. nadie deberia pasar sin tenerlo.
- desactivar el acceso remoto, si no lo vas a usar, esta mejor desactivadito que no hace daño a nadie, puesto si puede hacerlo.
Bueno, estas son las recomendaciones que se me ocurren asi de primeras, hay muchas mas, y seguro que entre todos las vamos sacando. No conviene darle muchas vueltas al tema de la seguridad porque yo he tenido epocas de ser un autentico paranoico (aunque justificado). Mirar, si, os vigilan, si se pueden meter en vuestro ordenador, si pueden sacarte las claves, el tema esta, en ponerselo dificil y evitar hacer cosas serias. Y cuidadin con google, (gmail, y demas aplicaciones de google), llevan control de todo lo que se hace, asique cuidadin con lo que haceis con sus aplicaciones.
Un saludo y espero que sea de ayuda
edito: agrego 2 recomendaciones mas.
1) tener siempre siempre visible los tipos de archivos. Es decir, que siempre veais si lo que vais a abrir es un .exe o es un jpg o es cualquier cosa. Esto se hace en cualquier menu de windows (por ejemplo mientras ves mis documentos), te vas a herramientas, opciones de carpeta, y en ver, quitas la casilla que pone ocultar tipo de archivos si no me equivoco.
2) cuidadito con el msn, principal foco de infecciones. Por favor, usar la cabeza, nada de tener activado la aceptacion de todo lo que te envian automaticamente, y una cosa que se puso muy de moda, es el temita de las fotos. no se si lo habeis vivido pero sobretodo hace cosa de 1 año se extendio mucho un virus que era que un contacto de tu msn te ponia: eeeyyy, tengo estas fotos del otro dia, mira que bien sales, jaja!. por dios, preguntar, no acepteis sin mas, yo en el momento que me pusieron eso, me parti el culo, pero me parti mas el culo, cuando cada dia veia como mas gente y mas gente iba cayendo, y al final los tuve k ir desadmitiendo para que no me dieran el coñazo. asique preguntar siempre que es lo que recibis, si no os contestan y os parece sospechoso, es un virus, no lo dudeis.